Description de lâĂ©pisode
Cyril Demonceaux, responsable du centre de dĂ©fense Orange Cyberdefense, dĂ©crypte les promesses et les limites des nouveaux outils dâIA capables dâidentifier des vulnĂ©rabilitĂ©s et dâanticiper des attaques complexes.đ€ INVITĂ : Cyril Demonceaux - Responsable du centre de dĂ©fense Orange CyberdefenseEn partenariat avec Orange CyberdefensePunchlinesLâIA permet aujourdâhui de dĂ©tecter des signaux faibles invisibles pour un humain.Mythos sait combiner plusieurs vulnĂ©rabilitĂ©s pour construire des attaques complexes.Entre la publication dâune faille et son exploitation, il peut dĂ©sormais se passer moins de deux jours.Aujourdâhui, on ne laisse pas encore lâIA remĂ©dier seule Ă une attaque.=================================Mythos reprĂ©sente-t-il une rupture dans la cybersĂ©curitĂ© ?Mythos est un modĂšle dâIA spĂ©cialisĂ© dans lâanalyse de logiciels complexes et la recherche de vulnĂ©rabilitĂ©s. Sa particularitĂ© est de pouvoir combiner plusieurs failles pour construire des scĂ©narios dâattaque sophistiquĂ©s, avec des capacitĂ©s dâescalade de privilĂšges ou de dĂ©placement latĂ©ral dans un systĂšme dâinformation. Cela dit, il faut relativiser sa portĂ©e actuelle. Les tests rĂ©alisĂ©s montrent quâil reste limitĂ© dans des environnements protĂ©gĂ©s ou industriels.Pourquoi ces outils inquiĂštent-ils autant les entreprises ?Le principal enjeu est la vitesse. Aujourdâhui, entre la publication dâune vulnĂ©rabilitĂ© et son exploitation, il peut sâĂ©couler moins de deux jours alors que les correctifs sont souvent appliquĂ©s beaucoup plus tard. Les entreprises doivent donc renforcer en permanence leur capacitĂ© dâidentification des actifs ex